wo 2005/006706 



1 



PCT/IB2004/051I30 



Description 

M^:TH0DE DE CIUfeATION ET ADMINISTRATION D'UN 

R^ISEAU LOCAL 

[1] La pr6sente invention conceme le domaine de la creation et radministration d'lm 

rtseau local, en particulier un r^seau local connects k un point d*accis k un flux de 

donnies k acc&s conditionneL 
[2] La gestion de Taccis k des donn6es soumises k conditions est bien connue et 

pratiqu6e de longue date dans le domaine de la t£16vision k p6age notamment. 
[3] L'utilisateur dispose dhm dicodeur en charge de d^chiffrer le flux chiffir6 grdce k 

des cl^s li6es k son abonnement ou ses droits. Ces cl6s sont g^ndralement stock6es 

dans un module de s6curit6 de pr6f6rence amovible pour faire ^voluer les fonctions 

offertes ainsi que la s^curit6. 
[4] La majority des dicodeurs, une fois le flux de donn^es d6chifir6, convertissent ces 

donnies sous forme analogique pour Stre exploitSes par un organe de visualisation tel 

qu*un 6cran de t£16vision. 
[5] L'avdnement des 6crans num^riques a quelque peu boulevers6 ce schema. En effet» 

la sortie du d£codeur vers TScran 6tant de type num6rique, cette sortie peut 6tre utilis^e 

de maniire frauduleuse pour efTectuer des copies illicites. 
[6] C'est pourquoi, avant que les 6crans num6riques, et plus g6n£ralement tous les 

appareils exploitant ces donn£es sous forme niim^rique telles que les enregistreurs 

num6riques, deviennent utilises massivement, des solutions ont 6t6 proposSes afin < 

d'6viter la dissemination de donnSes k accds conditionneL 
[7] U a done &t& propose une protection de bout en bout du contenu et done de 

conserver sous forme chiffrSe ce contenu jusqu*ii Torgane de restitution (t616viseur par 

exemple). 

[8] La soiirce telle qu'un d6codeur ou un lecteur de DVD va traiter le contenu chifir6 et 

en autoriser I'acc&s pour autant que les conditions soient remplies (selon Taboimement 
de Tutilisateur par exemple). Le contenu, avant d'Stre envoy6 sur le r^seau local de 
l'utilisateur, est rechif&6 selon xme cl6 propre k ce reseau afin qu*il ne puisse gtre 
accessible que sur ce r6seau. Toute utilisation hors de ce reseau est impossible car la 
cl6 est unique par reseau domestique. 

[9] La notion de reseau domestique, bien que d6finie par rapport k un utilisateur, peut 

se r6veier floue car un voisin peut facilement se connecter sur le mSme reseau et done 
disposer de la meme cl& de r6seau. C'est pourquoi la solution la plus simple est de 
limiter le nombre de participants k un reseau local. 

[10] Pour qu'un tel reseau local s6curis6 pmsse gtre utilise, il faut que chaque dispositif 

dispose dHm module de s6curit6 qui va contenir les secrets propres a ce r6seau. Ces 
modules sont en gSnSral sous la forme d'une carte k puce amovible ou des modules de 
s6curit6 directement months dans I'appareil. 
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[11] Selon une premiere solution connue, cette notion de limitation a 6t£ r6ali86e par la 

transmission du caractire gdniteur de Tappartenance au i^seau. Pour Tinstallation d\m 
r6scau local, un premier module contient ou est capable de g6n6rer la cl6 qui servira de 
point commun k ce riseau, Une fois que ce premier module a g6n€r€ la premiere cW, il 
devient module g^niteur et peut fonctionner d'une maniire solitaire. Lors de 
Tapparition d'un autre module sur ce m6me r6seau, ce caractire giniteur est transmis & 
ce second module permettant & ce dernier d'appartenir au mfime r6seau. Le premier 
module perd la faculty de g^niteur et cette faculty est transfir^e au second module. 
Bien entendu, d*autres paramitres tels que le nombre de futurs modules participant k ce 
r6seau est 6galement d6cr6ment6 et stocks dans le nouveau module g6niteur. 

[12] Cette capacity g6nitrice se ddplagant r6pond k des critires de s6cimt6 car un 

module ne peut introduire qu'un seul autre module dans le mSme r6seau. N6anmoins 
cette solution pose des probtemes car la chaine peut s'interrompre par m6connaissance 
du principe si un utilisateur se s6pare d'un de ses 61&nents qui justement 6tait devenu 
le module g6niteur. De plus, si I'appareil dans lequel se trouve ce module devait Stre 
endommagS, IHitilisateur le ramdne aupr&s du point de vente et un 6change avec un 
autre appareil provoque Tinterruption de la possibility tf6tendre ce r6seau. 

[13] Le document WOOl/67705 d6crit un systfeme de transfert s6curis6 et de gestion de 

donn^es sur le r^seau Intemet comprenant un module de transfert et d'encryption de 
donn^es dans une unitd d*utilisateur, et im module de gestion de donnSes dans une 
unit6 serveur. Le transfert de donn£es est effectui par un d6placement des donn^es 
dhme fenStre afRchfee sur T^cran associ6e k Vumt€ utilisateur de ou vers une fenStre 
associ6e k Vumt6 serveur. Chaque fenStre est associ^e k un mot de passe de maniere k 
ce que le d6placement des donn6es dWe fenStre k I'autre entraine I'encryption ou la rS- 
encryption k partir d\m mot de passe associ6 k Tautre. Le systSme utilise une 
encryption k cl6s symdtriques couplSe au protocole de transfert de fichiers et permet un 
transfert sScurisS de fichiers de doimSes de grande taille Sgale ou supSrieuie k 100 
MSgaoctets. Ce transfert de donntes de TunitS serveur vers IWitS utilisateur ou vice 
versa peut s'effectuer un nombre illimite de fois inddpendamment du r^seau et de 
I'emplacement des unitSs sur le rSseau. 

[14] Le but de la prSsente invention est de proposer une mSthode de crSation et 

d'administration d'un r6seau local qui permette de pallier les inconvSnients dScrits ci- 
dessus. 

[15] Ce but est atteint par une mSthode de creation et d'administration d'un r6seau local, 

ce rSseau comprenant au moins un dispositif de restitution d'un flux de doimSes 
chififrSes et un dispositif de difiusion et de rechiffrement de tout ou partie desdites 
donnSes chiffirSes, ces dispositifs comprenant des modules de s6curit6, cette m6thode 
comprenant les Stapes suivantes: 

[16] - connexion dW module de securitS dit maJtre dans Vvax des dispositifs connects au 

rSseau local. 
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[17] - 6tablissement d*une cl6 de r6seau local par le module de sicuritS mattre, 

[18] - transmission s6curis6e de cette cl6 de r6seau & un ou des faiodules de sicuriti dits 

utilisateur, 

[19] - dichifirement des donnies chifir^es par le dispositif de diffusion et de 

rechifirement, 

[20] - rechiffrement des donntes par ledit dispositif par une cl6 locale, 

[2 1] - transmission des donnies rechiffirtes au dispositif de restitution, 

[22] - dichiffirement par ledit dispositif de restitution gr&ce au module de s£curit6 

utilisateur qui lui est associ6 disposant de moyens pour retrouver la cl6 locale. 
[23] Un dispositif de restitution est un dispositif dans lequel il est imp6ratif que les 

donn6es soient d£chififr6es en vue de leur utilisation, de mani&re sonore, visuelle ou 

autre telles que donnies boursiires ou des jeux. L*exemple le plus caractiristique est 

un tiliviseur. 

[24] Toutes les autres 6tapes de diplacement des donnies sont faites sur des donnies 

chifiries. 

[25] Une cli de session est une cli qui est ginirie aliatoirement et qui est ensuite 

chifi&ie avec la cli de riseau. Les donnies chiffries sont accompagnies par cette cli 
de session chiffrie par la cli de riseau. Ainsi, la connaissance de la cli de riseau 
permet d'obtenir la cli de session et d'accider aux donnies. 

[26] On pent naturellement envisager d*utiliser directement la cli de riseau et ne 

transmettre que les donnies rechiffries. Pour la suite de la description, la cli locale 
recouvre les deux notions & savoir la cli de session ou la cli de riseau. 

[27] Four le chifirement des donnies il existe deux principes. Le premier fait rifirence 

au chif&ement par la cli locale de Tensemble des donnies. Le module de sicviriti 
appeli module convertisseur dispose des moyens, si les droits existent, pour dichiffirer 
les donnies et les rechifiGrer avec la cli locale. Suivant le dibit et la taille des donnies, 
les capacitis requises pour cette opiration peuvent itre tris importantes. 

[28] Un second principe est basi sur un fichier de clis, connu sous Tappellation *mots de 

controle'. Les donnies proprement dites ne sont pas modifiies et restent chif&ies par 
Tensemble des clis, seul le fichier de clis est dichifiri par le module convertisseur et 
rechiffri par la cli locale. 

[29] II est k noter que I'ensemble des clis peut itre riduit k une cli par ivinement et 

traitie comme dicrit pricidemment c*est-&-dire que le message comprenant cette cli 
est dichiffrie par le module convertisseur et rechif&i par la cli locale. 

[30] Un dispositif de difil[usion et de rechiffrememt est par exemple un dicodeur 

connecti k un riseau foumissant des donnies k acces conditionnel ou un lecteur de 
donnies chifi&ies tel qu*im lecteur DVD. 

[31] Ce dispositif virifie si le droit existe pour dichif&er les donnies avant de les 

difiuser dans le riseau local. Si ce droit existe, apris I'itape de dichif&ement, elles 
sont rechififries grSce k la cli locale. 
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[32] En finalit6, ces donnies ne pouiront 6tre exploitSes que sur ce rtseau. 

[33] Ces donntes ainsi rechiffiries peuvent Stre stockies sur un disque dur ou grav6e sur 

un DVD. L'int^rSt du r6seau local r6side dans le fait que ces donnies sont inex- 

ploitables en dehors de ce r6seau local. Lors de I'exploitation de ces donn6es, le 

dispositif de stockage va diffuser les donnies dans le riseau, ces donn6es comprenant 

une partie utile chiffr^e (audio et vid^o par exemple) et une partie de gestion qui 

comprend la cl6 de session chifir6e par la cl6 de rdseau. 
[34] Le module de s£curit6 ma!tre sera en charge d'initialiser chaque module de s6curit6 

utilisateur voulant faire partie de ce r^seau. Ainsi, pour Tutilisateur il semble clair que 

ce premier module a xme fonction particuli&re et qu'il est important de ne pas T^garer. 
[35] Ce module maitre contient 6galement un compteur d6finissant le nombre maximal 

de modules qui peuvent §tre initialises et im certificat prouvant Tappartenance de ce 

module au systime de r^seaux locaux. 
[36] Le problime de se s6parer d'un appareil dans lequel se trouve le module maitre est 

done r6solu. Pour des raisons pratiques, le module maitre aura une distinction vlsuelle 

par rapport aux autres modules. 
[37] U6tablissement dWe cl6 de r6seau pent Stre effectu6 de deux mani^res. La 

premiere 6tant de g^nirer al^atoirement cette cl6 lors de la premiere initialisation du 

r6seau local. 

[38] La seconde consistant k utiliser une cl6 charg^e lors d*une procedure de person- 

nalisation du module maitre. Les cl6s sont done connues k Tavance par TautoritS 
6mettrice. 

[39] Le module maitre a pour premiere mission d'initialiser un r6seau. Le module 

utilisateur est un membre passif de ce r6seau et va recevoir la cl6 de r^seau etablie par 
le module maitre. Dans la pratique, il est possible d'int6grer un module utilisatexir dans 
le module physique contenant le module maitre. Ceci permet d'opSrer dans un r6seau 
avec im seul module, I'initialisation consistant k transferer la cl6 r6seau de la partie 
maitre k la partie utilisateur d'un mSme module physique. 

[40] L'invention sera mieux comprise grSce k la description d6taill6e qui va suivre et qui 

se r^f^re au dessin annexe qui est donne a titre d*exemple nullement limitatif, et qui 
d6crit la configuration d'un r^seau local. 

[41] Sur la figure 1, le r^seau local est identifi6 LNT. II relie les diff^rents elements 

connectes dans une maison par exemple. 

[42] II existe deux types de dispositifs k savoir les dispositifs de restitutions tels qu'un 

teieviseur DVl et un ordinateur DV2. Les autres dispositifs sont les dispositifs de 
diffusion et de dechiffrement tel qu'un decodeur MDl ou un lecteur de disques MD2. 

[43] Le flux de domi6es chififrees STE entre dans le decodeur MDl pour etre traite. Ce 

decodeur dispose d'un module de security CCl qui comprend les droits Ms au contenu 
des donnes chiffrees. Le module CCl verifie les droits pour permettre racers k ces 
donn6es chififrees et, dans le cas de transmission de donnSes chif&ees par mots de 
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contr51e CW, dichifire ces mots de contrdle et les rechifiire par la cl6 locale. 

[44] Selon le mode d'op6ration, la cl6 locale est une cl6 de session g6n£rte par le 

module convertisseur MDl et chiffiie par la c\€ de r^eau. Cette 6tape de chiffrement 
de la cl6 locale est effectuie non pas dans le module convertisseur MDl, mais dans un 
module utilisateur TC qui seul dispose de la cl6 de r^seau. 

[45] Lors d*une 6tape d'initialisation, le module convertisseur g6n&re une cl6 de session 

al^atoire. En collaboration avec le dicodeur, il transmet une requfite afin de determiner 
la presence d*un r^seau local. Un dispositif de restitution va r6agir, par exemple le 
t616viseur DVl, et transmettre la cl6 publique de son module utilisateur TCI. 

[46] Cette cl6 va servir k chiffrer la cl6 de session par le module convertisseur MDl et 

transmettre cet ensemble chif&6 au module utilisateur du t616viseur. 

[47] Le module utilisateur TCI , grflce k sa cl6 priv6e, va d6chiffrer ce message et 

extraire la c\6 de session. II va ensuite chifiGrer cette cl6 de session par la cl6 de r6seau 
et transmettre ce nouveau message au module convertisseur. 

[48] Lorsque le module convertisseur re(oit un message comprenant un mot de contr61e 

provenant du flux de donn6es STE h accds conditionnel, il v6rifie les droits contenus 
dans ce message et, si les droits sont presents, d^chif&e le mot de contrdle et le 
rechif&e par la cl6 de session. Le nouveau message va contenir le mot de contrdle 
rechifSrS par la cl6 de session et la cl6 de session chiffr^e par la cl6 de r^seau. 

[49] Le fonctionnement d'un dispositif tel quhm lecteur de DVD est sensiblement 

similaire. Ce dispositif comprend 6galement un module convertisseur CC2 qui dispose 
des moyens pour acc6der aux donn^es chifGr^es contenues sur le disque. 

[50] Pour notre exemple, on consid6rera que les donndes sont chiffr^es par une cl6 

propre k ce contenu selon un algoritfame et/ou une cl6 contenue dans le module con- 
vertisseur. 

[51] Ce module convertisseur CC2 v&rifie si le titulaire du module dispose du droit pour 

d^chiflfrer et difiEiiser le disque CDE sur un rfeseau local. Si le droit existe, il peut y 
avoir deux possibilit^s: 

[52] - le module convertisseur CC2 d6chif5fre le contenu du disque et rechiflfre par la cl6 

de r6seau, les donn6es rechiffrdes et la cl6 de rfiseau 6tant transmise au dispositif de 
restitution, 

[53] - le module convertisseur se contente de chifiBrer la cl6 du disque par la cl6 de 

r6seau et transmettre les donnSes initiates et la cU de disque chiffr6e par la cle de 
reseau. Cette mfithode implique que la cl6 de disque soit propre k chaque contenu; dans 
le cas inverse. Facets k un contenu ouvre la possibility d*acc6der k tous les contenus. 

[54] Selon un des aspects de Tinvention, le module maitre MC se trouve dans le 

t616viseur DVL Ce module maitre a pennis la generation d'un r6seau local et dispose 
de la cl6 de reseau NK. Dans une forme d'ex6cution, ce module compiend ^galement 
les fonctionnalitSs d'un module utilisateur et peut done d6chif£rer les donn6es chifi&Ses 
transmises par un dispositif tel que le dScodeur MDl . 
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[55] Lors de la connexion tfun second module utilisateur TC2 vierge connect^ ici dans 

un ordinateur DV2, une communication s'itablit entre le module maltre MC ct ce 
module vierge. Apris authentification mutuelle, le module maltre transmet la cl6 de 
r6seau NK au module utilisateur TC2 qui a d&s lors la possibility de recevoir et de 
dichifirer des donn6es pow ce riseau local. D4s ce moment, il n'a plus besoin de la 
presence de la cl6 maltre MC pour acc6der aux donn^es chiffr^es par la cl6 locale car il 
dispose de la cl6 riseau NK. 

[56] Le principe de base pour qualifier un riseau local est le nombre de modules 

utilisateur possible. Cctte fonction est d^di^e au module maitre qui d6cr6mente son 
compteur k chaque fois qu'un module utilisateur revolt la cl6 de riseau. 

[57] Si Ton souhaite clairement diff6rencier la fonction de creation de r6seau et la 

fonction d'accfes aux donn6es chiffr^es, il est possible de n*inclure dans le module 
ma!tre MC que la fonction de gestionnaire de r6seau. Apr^s avoir initialis6 le module 
utilisateur TC2, on retire le module maitre MC pour introduire un module utilisateur 
TCI prdalablement configure. 

[58] L'invention s'6tend 6galement k une m6thode de verification de la conformit6 d\m 

r6seau local. Lors de la nSgociation entre un module terminal TC et un module con- 
vertisseur CC, le module terminal transmet des informations propres au module maitre 
MC k la base de la formation de ce r6seau. II peut s'agir dW identifiant, d'une 
signature ou dW certificat (X509 par exemple). 

[59] Du fait que seuls des modules maitres MC peuvent gen^rer un i^seau local, on va 

s'intdresser uniquement k ce type de module dont le nombre est bien inf£rieur au 
nombre de modules utilisateur en service. 

[60] Le module convertisseur CC va stocker cette information que noxis appellerons 

identifiant de r6seau local. 

[61] Dans le cas d'un d^codeur de television k p6age, il est amend k se coimecter k un 

centre de gestion pour des mises & jour, pour des raisons de statistiques ou pour la 
facturation de la consommation locale. 

[62] A cette occasion, le module convertisseur CC transmet, avec les donnSes usuelles, 

ridentifiant de rdseau local coimecte k ce ddcodeur. 

[63] Le centre de gestion dispose d*une liste d'identifiants de rdseaux locaux non 

autorisSs k recevoir des donndes dechiffrSes par un module convertisseur et 
communique au dit module cette information. 

[64] Le module convertisseur peut dbs lors accepter ou refuser de fonctionner avec im 

tel reseau. 

[65] II est 4 noter qu'un module convertisseur peut etre amen6 k interagir avec plusieurs 

r6seaux locaux, si par exemple, un tiers venait coimecter son module terminal dans le 
t616viseur DVL Dans cette configuration, le module convertisseur peut conserver dans 
sa mSmoire plusieurs identifiants de rSseau. 

[66] Dans une forme de realisation, les donn6es chifir6es, en particulier les messages 
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contenant la ou les cl6s de dichifireinent, peuvent contenir des conditions pour qu'une 
telle verification soit obligatoire et prtalable k tout rechiflrement pour un r6seau local 
donn6. 

[67] Lc dicodeur va done ex^cuter une operation de verification afin de valider 

ridentifiant du riseau local qui lui est connects. Si lors de la n^gociation de la cl6 
locale, un autre identifiant de r6seau est annonc6, il ne permettra pas le d6chifirement 
des mots de contrdle vers le r6seau local. 

[68] Ainsi, il est possible d*introduire des conditions dans les donn6es chifirees ou les 

cl€s les accompagnant pour dSfinir un niveau de s^curitS. 

[69] II est k noter que la forme d'application de I'invention se prfite particuliirement bien 

h des dispositifs de restitution disposant de module de s6curit6 directement monti sur 
le print. Ce module, sous la forme d'un circuit eiectronique (Sventuellement soud^), va 
comprendre toutes les fonctionnalit^s d*un module de security utilisateur. Seul le 
module mattre sera amovible et connects uniquement aux fins d'initialiser le r^seau et 
done de charger la cl6 de r6seau dans ce circuit 61ectronique. Si ce dispositif doit 
joindre \m autre r^seau, il suffit d*autoriser Teffacement de Fappartenance au riseau 
precedent et autoriser de joindre le nouveau r6seau. 

[70] Poiw une rfeutilisation des donn6es qui aiuaient 6t6 stockees et chiffr6es par la cl6 

de r^seau, il reste toujours le module maltre qui joue alors la fonction de module 
utilisateur avec sa propre cl€ de riseau. 
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Claims 

[ 1 ] 1 . Mithode de cr6ation et d'administration d*un r6seau local, ce riseau 

comprenant au moins un dispositif de restitution d*un flux de donates chifiBr6es et 
un dispositif de diffusion et de rechififrement de tout ou partie desdites donn£es 
chiflr£es, ces dispositifs comprenant des modules de s£curit6, cette m6thode 
comprenant les Stapes suivantes: 

- connexion d*un module de steurit6 dit maitre dans Tun des dispositifs connect^ 
au r^seau local, 

- 6tablissement d'une cl€ de r^seau par le module de s£curit6 maitre, 

- transmission s6curis6e de cette cl6 de r£seau & un ou des modules de s£curit6 
dits utilisateur, 

- d6chifirement des donntes chifir6es par le dispositif de diffusion et de 
rechiffrement, 

- rechififrement des donn^es par ledit dispositif par ime cl6 locale, 

- transmission des donn6es rechiffrtes au dispositif de restitution, 

- ddchiffrement par ledit dispositif de restitution grfice au module de s6curit6 
utilisateur qui lui est associS disposant de moyens pour retrouver la cl€ locale. 

2. M6thode de creation et d'administration d'un rSseau local selon la 
revendication 1, caract6ris6e en ce que la cle locale est une cU de session 
g6n6r£e al6atoirement et chiffr6e par la cl^ de r6seau. 

3. MiAode de creation et d'administration d*un r^seau local selon la 
revendication 1, caractMs£e en ce que la cl6 locale est la cl6 de r6seau. 

4. M6thode de creation et d'administration d'un r6seau local selon la 
revendication 1, caract6ris6e en ce que I'^tablissement de la cl6 de r6seau est 
obtenue par g6n6ration pseudo-al^atoire d'une cl6 lors de I'initialisation du i^eau 
local. 

5. M^thode de creation et d'administration d'un r^seau local selon la 
revendication 1, caract6riste en ce que I'dtablissement de la cl6 de r^seau est 
effectu6e lors d'une 6tape d'initialisation du module maitre. 

6. M^thode de creation et d'administration d'un r^seau local selon la 
revendication 1, caract6ris^e en ce que le module maitre est localise dans un 
module de s6curit6 amovible. 

7. M^thode de creation et d'administration d'un r^seau local selon la 
revendication 6, caract6ris£e en ce que ce module de s6curit6 amovible 
comprend un module utilisateur &isant partie du rSseau administr6 par le module 
maitre. 

8. M6thode de creation et d'administration d'un r6seau local selon la 
revendication 1, caract6ris6e en ce que les modules de s6curit6 utilisateur sont 
sous forme d'un circviit 61ectronique mont6 lors de la fabrication du dispositif de 
restitution. 
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9. M6thode de creation et d'administration d'un r6seau local selon la 
revendication 1, caract6ris6e en ce que le module de steurit6 utilisateur est sous 
fonne d'un module de s6curit6 amovible. 

10. M^thode de crtation et d'administration d'un rdseau local selon la 
revendication 1, caract6ris6e en ce que le dispositif de diflusion et de 
rechiffrement comprend un module de s&:urit6 dit module convertisseur, ce 
module recevant et conservant un identifiant du module maStre ayant cr66 le 
rtseau pour lequel le module convertisseur lechiffie des donn^es. 

1 1. M6thode de crtation et d'administration d'un rtseau local selon la 
revendication 10, caract6ris6e en ce que cet identifiant du module maitre est 
transmis k un centre de gestion lors d'une phase de connexion avec ledit centre 
de gestion. 
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